Chặn SQL injection · XSS · RCE · bot độc hại + giới hạn request (L7) + ẩn IP gốc backend. Engine phân tích ngữ nghĩa thông minh (semantic), chỉ cần trỏ A record.
L7
Bảo vệ tầng ứng dụng
Semantic
Nhận diện biến thể mới
5'
Trỏ A record là chạy
IP ẩn
Giấu server gốc
SQLi, XSS, RCE, file inclusion, path traversal — phân tích ngữ nghĩa (semantic), nhận diện được nhiều biến thể chưa có rule cố định, không chỉ dựa rule tĩnh.
Rate-limit theo IP/URL, chặn flood tầng ứng dụng + bot quét, brute-force login.
Khách truy cập qua node WAF; IP máy chủ thật của bạn không lộ ra ngoài → hacker khó đánh thẳng.
Xem mọi request bị chặn: IP nguồn, loại tấn công, đường dẫn — ngay trên dashboard quản lý.
Không cần cài gì lên server. Chỉ trỏ A record domain về IP WAF + nhập backend là xong.
Gia hạn, đổi quản trị, xem log tấn công, hướng dẫn trỏ DNS — tất cả trong 1 dashboard.
Khách → Domain (A record → IP WAF) → WAF lọc tấn công → chuyển về backend server thật của bạn.
Nhập domain + IP:port backend server của bạn. Hệ thống tạo cấu hình bảo vệ tức thì.
Đổi A record domain trỏ về IP WAF (tắt proxy nếu dùng Cloudflare). DNS cập nhật 5–30 phút.
Mọi truy cập đi qua WAF, tấn công bị chặn, IP gốc được ẩn. Theo dõi log ngay trên dashboard.
WAF bảo vệ tầng ứng dụng (L7): lọc tấn công web + giới hạn request + chặn bot. KHÔNG chống tấn công DDoS băng thông lớn (L3/L4 volumetric) — loại đó cần hạ tầng scrubbing chuyên dụng. Nếu bị flood request L7, WAF có rate-limit để giảm tải.
Không. WAF chạy dạng reverse-proxy. Bạn chỉ cần trỏ A record của domain về IP WAF và nhập IP backend server thật. Không cài agent, không sửa code.
Không giới hạn băng thông. Hệ thống thống kê theo số request để bảo vệ chất lượng dịch vụ chung, nhưng không bóp băng thông của bạn.
Sau khi trỏ DNS qua WAF, cấu hình firewall server backend chỉ cho phép IP WAF truy cập cổng web. Nếu IP gốc bị lộ (DNS cũ, email header...), hacker vẫn có thể đánh thẳng bỏ qua WAF.
WAF thống kê request + tấn công. Để theo dõi băng thông, CPU, RAM của server gốc, dùng thêm dịch vụ VPS Monitor.